Zum Hauptinhalt springen

Apple Privacy Rules for Capacitor Apps

Erhalten Sie Informationen darüber, wie Sie mit den Apple-Privatsphäre-Regeln für die App-Entwicklung umgehen können, indem Sie die Zustimmung der Benutzer, die Transparenz der Daten und sichere Updates implementieren.

Martin Donadieu

Martin Donadieu

Inhaltsmarketer

Apple Privacy Rules for Capacitor Apps

Apple erfordert nun Capacitor Entwickler von Apps sollen sich auf die Transparenz und Einhaltung von Nutzerdaten konzentrieren, um die Genehmigung im App Store zu sichern und das Vertrauen der Nutzer aufrechtzuerhalten.

Schritte zur Umsetzung umfassen:

  • Datenschutz-Manifest: Dokumentieren Sie die Datenerfassung, APIs und Tracking-Daten.
  • Benutzereinwilligung: Verwenden Sie die App-Tracking-Transparenz (ATT) für die Zustimmung zu Tracking.
  • Datenzugriff: Definieren Sie die Berechtigungen für Funktionen wie Kamera, Standort und Kontaktlisten klar.
  • Datenverwendungsrichtliniecontext: Seite/ Bereich: Datenschutzrichtlinien- Seite. Rolle: Abschnitt oder Seiteüberschrift. Gesehen in: Seite Datenschutz. astro. Nachrichten Schlüssel `privacy_title` (Datenschutzüberschrift). | Seite/ Bereich: Datenschutzrichtlinien- Seite. Rolle: Kurzer Benutzeroberflächen-Bezeichner oder Navigationspunkt. Gesehen in: Seite Datenschutz. astro. Nachrichten Schlüssel `privacy_policy` (Datenschutzrichtlinie).
  • : Bieten Sie eine zugängliche und klare Richtlinie zur Datenverwendung an.Testen und Updates durchführen. : Testen Sie die Einhaltung gründlich und verwenden Sie sichere Update-Systeme wie Capgo.

Diese Regeln betonen die Kontrolle der Benutzer, Transparenz und sichere App-Updates. Entwickler können die Anleitung befolgen, um sich an den Vorschriften zu halten und datenschutzbewusste Apps bereitzustellen.

Vermeiden Sie die Ablehnung im App Store: Fügen Sie das Apple-Privacy-Manifest hinzu …

Apple-Privacy-Regeln erklärt

Apple erfordert von Entwicklern, Klarheit zu priorisieren und den Benutzern die Kontrolle über ihre Daten zu geben. Wenn Sie ein Capacitor-Entwickler sind, bedeutet dies, dass Sie offen über die Art und Weise Ihrer App Daten sammelt und verwendet, sowohl für Benutzer als auch für Apple-Reviewer, sein müssen.

Dokumentation von Datenpraktiken

Halten Sie detaillierte internen Aufzeichnungen über die Datenverarbeitung Ihrer App. Stellen Sie sicher, dass Sie Folgendes enthalten:

  • Arten von von Benutzern gesammelten Daten
  • Gründe für die Sammlung dieser Daten
  • Details über verwendete Drittdienste oder SDKs
  • Beschreibung der Datenübertragung oder -weitergabe

Mit dieser Informationen organisiert hilft nicht nur die Einhaltung der Vorschriften, sondern macht es auch einfacher, während des Überprüfungsprozesses auf Fragen zu antworten. Stellen Sie sicher, dass Sie diese Praktiken transparent in Ihren App Store- Datenschutzlabels und innerhalb der Einstellungen Ihrer App widerspiegeln.

Schlüsselkomponenten der Datenschutzmitteilung

Die Datenschutzinformationen Ihrer App sollten klar darlegen:

  • Systemfunktionen und API Berechtigungen, die für die Funktion der App erforderlich sind
  • Kategorien der gesammelten Daten
  • Jegliche Trackingaktivitäten oder Kommunikation mit externen Diensten
  • Wie die Daten verwendet werden und warum

Die Klarheit in Ihren Offenlegungen hilft dabei, das Vertrauen der Benutzer aufzubauen und verringert die Wahrscheinlichkeit, bei App Store-Überprüfungsproblemen zu landen.

Einhaltungsterminplan

Apple aktualisiert seine Datenschutzanforderungen in Phasen. Bleiben Sie informiert, indem Sie regelmäßig die Updates von Apples Entwickler prüfen, um sicherzustellen, dass Ihre App den neuesten Regeln entspricht.

Zusätzliche Datenschutzregeln für Ihre App

Erhalten Sie eine Schritt-für-Schritt-Anleitung, wie Sie die Datenschutzregeln von Apple in Ihrer Capacitor-App umsetzen können.

Einstellungsvoraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass folgendes gilt:

  • Sie haben Xcode 15 oder eine spätere Version zur Unterstützung von Datenschutzmanifesten.
  • Capacitor 8 ist installiert.
  • Das Ziel für die iOS-Veröffentlichung ist auf iOS 14.5 oder eine späteren Version.
  • Ihr App enthält eine ordnungsgemäß konfigurierte Info.plist Datendatei.
  • Sie haben ein Apple-Entwicklerkonto mit gültigen Zertifikaten.

Wenn Sie Capgo verwenden, stellen Sie eine Ende-zu-Ende-Verschlüsselung ein, um die Datenprivatsphäre zu schützen. Apps, die richtig konfiguriert sind mit Capgo, haben einen Erfolgssatz von 82 % bei Updates weltweit erreicht [1].

Stellen Sie Ihr Umfeld bereit und gehen Sie dann dazu über, Ihre Datenschutzmanifestdatei zu erstellen.

Anleitung zur Datenschutzmanifest-Setup

  1. Erstellen Sie die Datenschutzmanifestdatei

Hinzufügen einer neuen Datei namens PrivacyInfo.xcprivacy zum Wurzelverzeichnis Ihres iOS-Projekts:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Datenerfassung definieren

Angaben zu den Arten von Daten, die Ihre App erfasst, wie z.B.:

  • Benutzeranalyse
  • Geräteinformationen
  • Verwendungsmuster
  • Netzwerkzugriff
  1. Konfigurieren Sie den API-Zugriff

Listen Sie die vom Betriebssystem bereitgestellten APIs auf, die Ihre App benötigt, einschließlich:

  • Kamera
  • Ort
  • Kontakte
  • Bildbibliothek

Richtlinien zur Einhaltung der Datenschutzbestimmungen

Nachdem Sie die Datenschutzmanifestdatei eingerichtet haben, stellen Sie sicher, dass Ihre Datenverarbeitungspraktiken den Anforderungen von Apples entsprechen.

Datenminimierung
Erheben Sie nur Daten, die für die Kernfunktionen Ihrer App erforderlich sind. Capgo-Benutzer haben eine Aktivierungsrate von 95% innerhalb von 24 Stunden gemeldet [1], was zeigt, dass sich Datenschutzbewusstsein bei Benutzern bewährt.

Benutzertransparenz
Erklären Sie klar:

  • Warum wird Daten gesammelt?
  • Wie lange wird sie gespeichert?
  • Verfügbare Benutzerkontrollmöglichkeiten
  • Jegliche Daten-Teilungspolitiken

Testanforderungen

Testen Sie Ihre App vor der Einreichung, um die Einhaltung der Datenschutzvorschriften sicherzustellen. Konzentrieren Sie sich auf diese Bereiche:

Testbereich Verifizierungsstellen
Datenzugriff Überprüfen Sie die richtigen Erlaubnis-Anfragen.
Datenschutzetiketten Bestätigen Sie, dass die Angaben genau sind.
Benutzerkontrollen Testen Sie die Ausstiegsoptionen.
Datenspeicherung context: Unternehmensprodukt/Preisliste. Rolle: Kurzer UI-Label oder Navigationspunkt. Anzeigen in: Seite enterprise.astro. Nachrichtenschlüssel `enterprise_plugins_capgo_data_storage` (Unternehmensplugins Capgo Daten Speicherung).

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]__CAPGO_KEEP_0__ hat erfolgreich 23,5 Millionen Updates geliefert, während die Datenschutzkonformität gewährleistet wurde

, was beweist, dass es möglich ist, Updates und Datenschutz effektiv auszugleichen.

Folgen Sie diesen Richtlinien, um sicherzustellen, dass Ihre App für die Testung und die App-Store-Einreichung vorbereitet ist.

Benutzerdatenschutzkontrollen

Diese Abschnitt konzentriert sich auf die Art und Weise, wie Benutzern die Kontrolle über das Tracking und den Zugriff auf Daten gegeben werden kann, wobei die etablierten Datenschutzrichtlinien aufgebaut werden.

To konfigurieren Sie die App-Tracking-Transparenz (ATT) in Ihrer Capacitor-App, verwenden Sie @capgo/capacitor-app-tracking-transparenz und fügen Sie die folgende Schlüssel in Ihrem Info.plist Datei:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Als Nächstes handeln Sie den Tracking-Antrag während der Initialisierung Ihrer App:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Tipp für die ATT-Implementierung:

  • Zeigen Sie die Zustimmungsanfrage an einem bedeutsamen Punkt im Benutzererlebnis an.
  • Erklären Sie die Vorteile der Verfolgung klar, bevor der Systemanfrager erscheint.
  • Respektieren Sie die Entscheidungen des Benutzers und bieten Sie Alternativen für diejenigen an, die sich ausgeschlossen haben.

Zugriffsrechte auf Daten

Für iOS müssen Sie in Ihrer App-Zugriffsrechte definieren. Hier sind einige häufige Rechte und ihre Beschreibungen: Info.plistZugriffsrechte auf Daten

Zugriffsart Info.plist-Schlüssel Verwendungsbegründung
Kamera NSCameraUsageDescription Für die Aufnahme von Fotos erforderlich
Standort NSLocationWhenInUseUsageDescription Für Standort-basierte Funktionen
Bilder NSPhotoLibraryUsageDescription Zugriff zum Speichern/Laden von Bildern
Kontakte NSKontakteBenutzungBeschreibung Für die Kontaktintegration

Wann Anfragen stellen:

  • Stellen Sie nur Anfragen, wenn sie erforderlich sind, und bieten Sie einen klaren Kontext.
  • Beschreiben Sie kurz, warum jede Erlaubnis erforderlich ist, bevor Sie eine Aufforderung stellen.
  • Wenn ein Benutzer eine Anfrage ablehnt, bieten Sie alternative Funktionen oder Optionen an.

Nachdem Sie die Berechtigungen eingerichtet haben, stellen Sie sicher, dass Benutzer über diese Praktiken durch eine transparente Datenschutzrichtlinie informiert werden.

Datenschutzrichtlinie anzeigen

Stellen Sie sicher, dass die Datenschutzrichtlinie Ihres Apps leicht zu finden und zu verstehen ist.

Was enthalten sein sollte:

  • Details zur Datenerfassung
  • How wird die Daten verwendet werden
  • Speicherfristen für gespeicherte Daten
  • Benutzerrechte hinsichtlich ihrer Daten
  • Kontaktinformationen für Datenschauerheiten

Kontaktinformationen für Datenschauerheiten

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Sie können eine Datenschutzseite zu Ihrer App wie folgt hinzufügen::

  • Wie wird die Datenschutzrichtlinie angezeigt?
  • Platzieren Sie den Link zur Datenschutzrichtlinie in den Einstellungen der App für einen einfachen Zugriff.
  • Verwenden Sie einfache, klare Sprache, um technische Konzepte zu erklären.
  • Fügen Sie visuelle Elemente hinzu, um das Verständnis zu verbessern.
  • Bieten Sie eine Versionsgeschichte an und benachrichtigen Sie die Benutzer über Updates.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

Zuverlässigkeit und App-Store-Submission

Nachdem Sie Ihr Datenschutzmanifest und die Benutzerkontrolle eingerichtet haben, ist der nächste Schritt eine gründliche Testphase, um sicherzustellen, dass alles wie vorgesehen funktioniert. Diese Prozess hilft dabei, die Einhaltung der Vorschriften zu bestätigen, bevor Sie Ihre App im App Store einreichen.

Datenschutz-Test in Xcode

Um zu beginnen, aktivieren Sie die Datenschutzberichterstattung in Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Führen Sie Ihr App in Debug-Modus aus und überprüfen Sie den Datenschutzbericht in der Konsole. Hier sind die wichtigsten Punkte, auf die Sie während der Testphase achten sollten:

Testbereich Was zu überprüfen ist
App-Tracking Zeitliche und visuelle Darstellung des ATT-Dialogs
Zugriff auf Daten Ordnungsgemäße Implementierung von Berechtigungen
API Nutzung Vollständigkeit der Datenschutzmanifest
Netzwerkaufrufe Sicherheit der Datenübertragung

Diese Tests stellen sicher, dass Ihre App für die Einreichung bereit ist und die Vorschriften einhält.

Häufige Datenschutzfehler

Nach den Tests lösen Sie diese häufigen Probleme, um Verzögerungen bei der Einreichung zu vermeiden:

  • Unvollständig privacy-manifest.json: Stellen Sie sicher, dass alle erforderlichen APIs und Tracking-Domains aufgelistet sind.
  • Fehlende Zweckzeichen: Erklären Sie klar den Grund für jede Berechtigungsanfrage.
  • Falsche Tracking-Anfragen: Nur nach Benutzeraktion die Tracking-Berechtigungen auslösen.

App Store Datenschutzdetails

Beim Einreichen Ihres Apps müssen Sie genaue Informationen über Ihre Datenschutzpraktiken bereitstellen. Hier sind die erforderlichen Angaben:

Datenschutzkategorie Benötigte Informationen Beispiele
Zweck der Datenverwendung Arten der gesammelten Daten Geräte-ID, Standort
Zweck der Datenverwendung Warum die Daten gesammelt werden Anwendungsfunktionalität, Analytics
Datenschutzverknüpfung Wie Daten zu Benutzern verknüpft werden Konto-Informationen, Nutzungsdaten
Datenschutzverfolgung Details zur Cross-App-Verfolgung Werbung, Analytics

Hauptanforderungen des App-Stores:

  • Stellen Sie die URL Ihrer Datenschutzrichtlinie vor der Einreichung sicher.
  • Stellen Sie sicher, dass die deklarierten Berechtigungen mit der Funktionalität Ihrer App übereinstimmen.
  • Dokumentieren Sie die Datenschutzpraktiken für jede von Ihnen verwendete Drittanbieter-SDK.
  • Bestätigen Sie, dass alle Netzwerkübertragungen verschlüsselt sind, um die Sicherheit zu gewährleisten.

Mit Capgo zum Update

Capgo Live Update Dashboard Interface

Capgo bietet ein sicheres System für Live-Updates, das den Datenschutzregeln von Apple entspricht.

Capgo Datenschutzfunktionen

Capgo’s Update-System ist mit Sicherheit und Datenschutz im Sinn gebaut:

Funktion Datenschutzvorteil
End-to-End-Verschlüsselung Stellt sicher, dass nur autorisierte Benutzer Updates entschlüsseln können
App Store-Konformität Stimmt mit den strengen Datenschutzanforderungen von Apple überein
Zugriffssicherer Bereitstellung Schützt die Verteilung von Updates
Zugriffskontrolle Ermöglicht eine detaillierte Berechtigungsverwaltung

Diese Funktionen schützen Updates und wahren die Benutzerprivatsphäre.

“The only solution with true end-to-end encryption, others just sign updates” - Capgo [1]

Update Deployment with Capgo

Here’s how to deploy privacy-compliant updates using Capgo:

  1. Install the Capgo plugin:

    Führen Sie den folgenden Befehl aus, um loszulegen:

    npx @capgo/cli init
  2. Konfigurieren Sie Ihre Privatsphäre-Einstellungen:

    Update your privacy manifest to include Capgo’s domains and APIs.

  3. Konfiguration von verschlüsselten Updatekanälen:

    Erstellen Sie separate Kanäle für verschiedene Bereitstellungsstufen, um sichere Updates sicherzustellen.

Capgo stellt sicher, dass 95 % der aktiven Benutzer Updates innerhalb von 24 Stunden erhalten, mit einer globalen Erfolgsrate von 82 % [1]Der Kanal-System macht das Management von Update-Zielen einfach.

Benutzergruppen-Updates in Capgo

Capgo ermöglicht Ihnen, bestimmte Benutzergruppen während der Updates sicher anzusprechen:

Update-Typ Datenschutzbedenken Implementierung
Betaversion context: Seite/Bereich: Capgo-Lösungen-Marketing-Seite. Rolle: Kurze UI-Bezeichnung oder Navigationspunkt. Anzeigen in: Site-Hauptüberschrift, Seite solutions/beta-testing.astro. Nachrichten Schlüssel `solutions_beta_testing` (Lösungen Beta-Testen). Beschränkt die Exposition auf ausgewählte Benutzer auf.
Staged Rollouts Schrittweise Bereitstellung für Benutzer Updates basierend auf Prozentsätzen verteilen

“Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der kontinuierlichen Bereitstellung für unsere Benutzer!” - Rodrigo Mantica [1]

Capgo's detaillierte Berechtigungen stellen sicher, dass nur autorisierte Teammitglieder Zugriff und Updates sicher verwalten können.

Zusammenfassung

Hauptanforderungen an die Privatsphäre

Apple's Datenschutzregeln für Capacitor-Anwendungen umfassen die folgenden Bedürfnisse:

Anforderung Details
Datenschutz-Manifest Einbinden der notwendigen Domains, APIs und Tracking-Erklärungen.
Benutzereinwilligung Verwenden Sie das ATT-Framework, um den Benutzern die Zustimmung für Tracking zu bitten.
Datenzugriff Konfigurieren Sie die Berechtigungen für den Zugriff auf Fotos, Standort und Kontaktinformationen.
Datenschutzrichtlinie Stellen Sie eine klare und zugängliche Richtlinie sowohl im App als auch in der App-Store-Anzeige bereit.
Sicherheitsaktualisierung Stellen Sie sicher, dass live Updates verschlüsselte Bereitstellungskanäle verwenden.

Implementierungscheckliste

Folgen Sie dieser Liste, um die Anforderungen von Apple zu erfüllen:

  • Konfiguration der Datenschutzmanifest
    Fügen Sie API-Erklärungen hinzu, fügen Sie Tracking-Domains hinzu und dokumentieren Sie die Zwecke der Datenverwendung.

  • Einstellungen für Benutzerberechtigungen
    Implementieren Sie das ATT-Dialog, konfigurieren Sie den Zugriff auf Fotos und Medien und aktivieren Sie die Standortdienste.

  • Sichere Aktualisierungssystem
    Verwenden Sie ein datenschutzkonformes Aktualisierungslösung, setzen Sie verschlüsselte Kanäle ein und konfigurieren Sie die Benutzerzielkontrollen.

Capgo's Plattform bietet eine zuverlässige Möglichkeit, diese Datenschutzstandards zu erfüllen, während Ihr App funktional und benutzerfreundlich bleibt. [1].

Fortsetzen Sie mit Apple Datenschutzregeln für Capacitor Apps

Wenn Sie Apple Datenschutzregeln für __CAPGO_KEEP_0__ Apps Apple Privacy Rules for Capacitor Apps Verschlüsselung Encryption zur Implementierungsdetail in Verschlüsselung, Zuverlässigkeit, zur Implementierungsdetail in Zuverlässigkeit, Capgo Sicherheits-Scanner, zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit, zur Produktworkflow in Capgo Sicherheit und, Capgo Vertrauenszentrum, zur Produktworkflow in Capgo Vertrauenszentrum,

Live-Updates für Capacitor-Anwendungen

Wenn ein Web-Schicht-Bug live ist, versenden Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung erteilt wird. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Menschliche Unterstützung von Martin

Jetzt loslegen

Neueste von unserem Blog

Capgo gibt Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.